abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

    včera 22:44 | Zajímavý článek

    David Tschumperlé v obšírném článku se spoustou náhledů shrnuje vývoj multiplatformního svobodného frameworku pro zpracování obrazu G'MIC (GREYC's Magic for Image Computing, Wikipedie) za poslední rok a půl.

    Ladislav Hagara | Komentářů: 0
    včera 17:11 | Nová verze

    Vývojáři postmarketOS vydali verzi 23.06 tohoto před šesti lety představeného operačního systému pro chytré telefony vycházejícího z optimalizovaného a nakonfigurovaného Alpine Linuxu s vlastními balíčky. Přehled novinek v příspěvku na blogu. Na výběr jsou 4 uživatelská rozhraní: GNOME Shell, Phosh, Plasma a Sxmo. Aktuálně podporovaných zařízení je 30.

    Ladislav Hagara | Komentářů: 0
    včera 16:33 | Nová verze

    Byla vydána distribuce openSUSE Leap verze 15.5 (poznámky k vydání). Jde o konzervativní distribuci odpovídající komerčnímu SUSE Linux Enterprise 15, nyní Service Pack 5. Mělo jít o poslední aktualizaci Leap v současné podobě před přechodem na Adaptable Linux Platform s „neměnným“ základem, ale padlo rozhodnutí, že v roce 2024 ještě vyjde Leap 15.6 s podporou do konce roku 2025.

    Fluttershy, yay! | Komentářů: 0
    včera 12:11 | Komunita

    Alyssa Rosenzweig v příspěvku na blogu oznámila, že Asahi Linux už zvládá OpenGL 3.1. Dokončuje se podpora OpenGL ES 3.1. Dalším krokem bude Vulkan 1.0.

    Ladislav Hagara | Komentářů: 3
    včera 11:11 | Komunita

    Intel nedávno představil a pod licencí SIL Open Font License (OFL) na GitHubu zveřejnil font Intel One Mono. Font je určen především pro zobrazování textu v emulátorech terminálu a vývojových prostředích (Přehled fontů s pevnou šířkou).

    Ladislav Hagara | Komentářů: 3
    včera 01:44 | Zajímavý projekt

    Na redditu byly publikovány zajímavé QR kódy vygenerované pomocí Stable Diffusion. Přehled použitého softwaru v článku na Ars Technica.

    Ladislav Hagara | Komentářů: 0
    6.6. 15:11 | Nová verze

    Byl vydán Mozilla Firefox 114.0. Přehled novinek v poznámkách k vydání, poznámkách k vydání pro firmy a na stránce věnované vývojářům. Nově jsou také na Linuxu podporovány USB FIDO2/WebAuthn bezpečnostní klíče. WebTransport je ve výchozím stavu povolen. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 114 je již k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 3
    6.6. 11:44 | Nová verze

    Byla vydána červnová aktualizace aneb verze 2023.06-1 linuxové distribuce OSMC (Open Source Media Center). Z novinek lze zdůraznit povýšení verze multimediálního centra Kodi na 20. Na léto je plánováno představení nového vlajkového zařízení Vero, jež nahradí Vero 4K +.

    Ladislav Hagara | Komentářů: 0
    6.6. 11:11 | Pozvánky

    Už zítra 7. června od 17 hodin proběhne SUSE Czech Open House 2023 aneb den otevřených dveří pražské pobočky SUSE. Těšit se lze na komentovanou prohlídku nebo přednášku o spotřebě procesorů.

    Ladislav Hagara | Komentářů: 0
    5.6. 22:33 | IT novinky

    Na vývojářské konferenci Applu WWDC23 byla představena řada novinek (cz): brýle Apple Vision Pro, MacBook Air 15” s čipem M2, Mac Studio s čipem M2 Max nebo M2 Ultra, Mac Pro s čipem M2 Ultra, iOS 17, iPadOS 17, macOS Sonoma, watchOS 10, …

    Ladislav Hagara | Komentářů: 5
    Twitter (nejen pro příležitostné čtení)
     (91%)
     (1%)
     (7%)
    Celkem 211 hlasů
     Komentářů: 6, poslední 6.6. 09:40
    Rozcestník

    Dotaz: Přesné sledování odchozích a příchozích dat z/do PC

    2.6.2007 21:03 kormus | skóre: 9 | blog: Blog | Praha/České Budějovice
    Přesné sledování odchozích a příchozích dat z/do PC
    Přečteno: 988×
    Dobrý den,
    zrovna se mi stala taková zvláštní příhoda:
    už ani nevím, co mě to napadlo, ale podíval jsem se na minimalizovaný KsysGuard - tam jsem najednou uviděl, že mi jede stahování ze sítě průměrně asi 250KB/s; nic jsem ale nestahoval; (Screenshot)
    pro jistotu jsem zkusil zadat něco ve smyslu:
    skill psi
    skill firefox

    stejně se ale nic nezměnilo :-(

    Příkaz netstat -vep vypsal:
    netstat -vep
    Aktivní Internetová spojení (w/o servery)
    Proto Recv-Q Send-Q Local Address Foreign Address State Uživatel I-uzel PID/Program name
    tcp 0 0 k*****.pod.cvut.cz:52780 soumar.netlab.c:xmpp-client TIME_WAIT root 0 -
    tcp 0 0 k*****.pod.cvut.cz:49160 fk-in-f104.google.com:http TIME_WAIT root 0 -
    tcp 0 0 k*****.pod.cvut.cz:49161 fk-in-f104.google.com:http TIME_WAIT root 0 -
    tcp 0 0 k*****.pod.cvut.cz:34614 hu-in-f104.google.com:http TIME_WAIT root 0 -
    tcp 0 0 k*****.pod.cvut.cz:34613 hu-in-f104.google.com:http TIME_WAIT root 0 -
    tcp 0 0 k*****.pod.cvut.cz:38856 mu-in-f103.google.com:http TIME_WAIT root 0 -
    tcp 0 0 k*****.pod.cvut.cz:38857 mu-in-f103.google.com:http TIME_WAIT root 0 -
    tcp 0 0 k*****.pod.cvut.cz:47786 mu-in-f104.google.com:http TIME_WAIT root 0 -

    A program iftop
    Screenshot (nevím, zda činím dobře, ale jména PC jsem z "bezpečnostních" důvodů smazal)


    Zajímavý postřeh:
    Nechal jsem si oscanovat PC pomocí programu Nessus - nenašel jediný bezpečnostní problém!

    Zkoušel jsem se dívat do logu (v messages ani secure jsem nic nenašel) a zadání příkazu last vypadá takto zvláštně
    # last
    wtmp begins Fri Jun 1 04:02:07 2007

    Můj závěr:
    Téměř nic se mi nepodařilo zjistit ani vyřešit;
    problém odezněl až po spuštění service network restart


    Otázka tedy zní:
    • Jsem paranoidní a toto je zcela normální situace?
    • Co to mohlo ksakru být?
    • Co jsem měl udělat a neudělal jsem?
    • Jak by jste tuto situaci řešili Vy?
    • Pomocí jakých nástrojů (krom netstat) mohu zjistit stav sítě, resp. přesné názvy programů / IP adresy / velikost dat. toku / porty / atd.

    Děkuji,
    Rostislav Lisový

    Odpovědi

    Luboš Doležel (Doli) avatar 2.6.2007 21:06 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: Přesné sledování odchozích a příchozích dat z/do PC
    Třeba Wireshark. Pravděpodobně nějaký program něco někde tahá - taky už jsem se párkrát vyplašil; vždycky se ukázalo, že to není nic.
    3.6.2007 12:03 papundekl
    Rozbalit Rozbalit vše Re: Přesné sledování odchozích a příchozích dat z/do PC
    Podle iftopu to ma co delat s multicastem, takze netstat by bylo byvalo lepsi pouzit s parametrem -a (-panev). Normalni TCP spojeni jsou v tomto pripade asi bez viny.

    V multicastovych zalezitostech se skoro nevyznam, ale vzhledem k tomu, ze druhy konec byl na Slovak Academic Network, tak se zamysli, co asi tak mas s bratrama spolecneho.

    Jinak:

    1234 tcp/udp

    The bindshell.c program puts a backdoor root shell on this port by default. This assumes that you've already been compromised by some other exploit and that the hacker uses the default port.

    :)
    3.6.2007 13:21 kormus | skóre: 9 | blog: Blog | Praha/České Budějovice
    Rozbalit Rozbalit vše Re: Přesné sledování odchozích a příchozích dat z/do PC
    Děkuji,
    co je multicas jsem si přečetl až teď, ale stejně pořádně nechápu co by to mohlo být.

    K tomu poslednímu řádku: asi jsem ho pořádně nepochopil, ale to slovo "hacker" se mi tam vůbec nelíbí
    3.6.2007 15:59 papundekl
    Rozbalit Rozbalit vše Re: Přesné sledování odchozích a příchozích dat z/do PC
    Hacker neni tak strasne slovo jako spojeni "backdoor root shell" :) Ja si nemyslim, ze tam neco takoveho mas. Nicmene chtelo by to nekoho, kdo se dobre orientuje v multicastech. Co kdybys kontaktoval nejakeho rozumneho spravce site tam na CVUTu ? Bylo by to mozna dost poucne.
    Luboš Doležel (Doli) avatar 3.6.2007 15:26 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: Přesné sledování odchozích a příchozích dat z/do PC
    A kde tam to 1234 vidíte, že tu s tím strašíte?
    3.6.2007 15:41 papundekl
    Rozbalit Rozbalit vše Re: Přesné sledování odchozích a příchozích dat z/do PC
    Hned prvni radek iftop screenu: 233.10.47.80:search-agent
    cat /etc/services | grep search-agent
    search-agent    1234/tcp                        # Infoseek Search Agent
    search-agent    1234/udp                        # Infoseek Search Agent
    
    Luboš Doležel (Doli) avatar 3.6.2007 16:29 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: Přesné sledování odchozích a příchozích dat z/do PC
    A vidíš tu IP, u které to je? Vždyť je to nějaký multicast...
    3.6.2007 20:44 papundekl
    Rozbalit Rozbalit vše Re: Přesné sledování odchozích a příchozích dat z/do PC
    Tak to jsme se pekne shodli, ze :)
    3.6.2007 16:41 Tyfus
    Rozbalit Rozbalit vše Re: Přesné sledování odchozích a příchozích dat z/do PC
    Presne tak. Jde o multicastovou televizi, neco slovenskeho a defaultni port vlc.

    Pokud nesleduje primo tazatel, tak nekdo pobliz a switch hloupe posila data i jemu.

    A protoze cilova adresa je takova divna, tak se mu data nepocitaji do mesicniho provozu, takze nakonec neni co resit.
    4.6.2007 01:44 billgates | skóre: 27
    Rozbalit Rozbalit vše Re: Přesné sledování odchozích a příchozích dat z/do PC
    Aj podla mna je to tak. Tato situacia casto nastava na internatoch, kde studenti sleduju multicast vysielanie v SANETe a su zapojeni do roznych pochybnych switchov alebo hubov. Pre istotu ale treba skusit wireshark a trochu posniffovat.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.